云与虚拟化之路的安全抉择

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:syhappy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2017年将是网络安全行业高速发展的一年,WebRAY(盛邦安全)副总裁严雷表示,盛邦安全将建设更多办事处,发展渠道伙伴,深耕市场。同时, 盛邦安全将继续研发新产品,开发新技术,保持技术领先。在2017年,盛邦安全将发布更多新产品为用户提供更好的服务。
  随着云计算产业的不断成熟,越来越多的企业用户选择将业务系统迁移至云和虚拟化平台中。但是,在关注云和虚拟化基础设施安全的同时,防网页篡改、防网页挂马等Web应用安全防护也需要得到充分的重视。
  近期,盛邦安全推出了可以部署于云和虚拟化环境的WAF产品,能够防范黑客利用 Web 应用天然缺陷对业务进行恶意攻击,并及时发现传统防火墙不能检查出的 Web 安全问题。
  威胁云端Web服务
  由于云服务具备敏捷、低成本等优势,很多企业用户都选择将Web服务转移到云端。然而,Web应用安全问题却并不会随着云化进程而自然化解,即使企业用户通过云本身的安全防护功能解决了病毒感染、APT攻擊等网络层面的安全问题,但页面篡改、CC攻击、信息泄露、后门控制、跨站脚本等应用安全风险依然威胁着Web服务的完整性、合规性。
  近两年,国家显著强化了对于Web服务的监管力度,要求Web服务提供商确保Web内容的安全性、合规性,避免出现色情、暴力等非法信息,或是被不法分子篡改网页内容,否则将可能导致网站面临关停等处罚。
  为了规避相关风险,部署Web应用安全防护产品显然是最好的应对之道,而传统的Web应用安全防护产品并不能有效适配云与虚拟化环境,所以用户急需能够完美适配云与虚拟化环境的Web应用安全防护产品。
  在此背景下,云或虚拟化WAF应运而生,它在适配云和虚拟化环境的同时,可以为云用户提供Web应用安全防护功能。权威咨询机构 Gartner 预测,到2020年年底,60%以上受WAF保护的公有Web应用,将采用云WAF或虚拟化WAF交付方案。
  那么,Web服务提供商又该如何选择云或虚拟化WAF产品呢?
  按需选择是最佳解决之道
  目前,可以适配云环境的WAF产品可以分为云WAF和虚拟化WAF。云WAF通过改变DNS解析,将访问Web应用服务器的域名解析权移交到云端节点,以过滤非法的网络需求。而虚拟化WAF则是将传统硬件WAF的功能适配虚拟化环境,采用传统的代理技术,以确保虚拟Web应用服务器的安全,防止跨站、注入等Web攻击行为。
  盛邦安全产品经理徐景育表示:“这两种WAF产品并没有绝对的优劣之分,对于强调业务敏捷性与快速交付,降低运维成本的Web用户来说,选择云WAF产品能够提供其所需的弹性、可扩展性,以及按需的防护;而对于有较多的定制化Web安全防护需求,希望对Web应用进行严格控制与审计的用户来说,选择虚拟化WAF则能够提供与基于物理环境的WAF产品基本无异的Web应用安全防护服务。”
  面向云与虚拟化环境,盛邦安全推出了锐御RayWAF,它以虚拟化镜像方式提供,完全兼容VM、KVM、XEN等多种虚拟化平台,可以为虚拟机配置提供与底层硬件上存在的物理组件完全不同的虚拟组件。
  它不仅能用于保护面向互联网的 Web 应用,还可以被部署在内部 Web 应用服务器之前,对内部 Web 服务器的恶意访问行为进行访问控制和业务审计,防范来自内部的威胁。
  目前,锐御RayWAF已经在QingCloud中成功上线,为云租户提供可以信赖的Web应用安全服务。未来,锐御RayWAF还计划登录阿里云、华为云等公有云平台,并通过与中国联通、中国电信等私有云厂商的合作,保护云用户重要信息系统不受 Web 应用攻击的影响。
其他文献
本报讯 近日Syncron宣布完成6700万美元融资,这是其有史以来第一笔融资,尽管其成立已超过15年。本轮融资由成长股权公司Summit Partners领投,消息人士認为,Syncron的投后估值为1.75亿美元。
英维克副总经理王铁旺认为:首先,未来机房专用空调方案和产品将向更加高效、节能的方向发展,因此需要不断提高AEER(空调系统全年能效比),充分利用自然冷源,从而降低数据中心的PUE值;其次 ,机房专用空调方案和产品要适应服务器的高热密度发展趋势;再次,要满足数据中心的快速部署需求,例如适应微模块数据中心和集装箱数据中心。  对于企业应如何部署高效的绿色数据中心制冷系统,王铁旺给出了两点建议:第一,确
9月12日,赶在苹果秋季发布会前的几个小时,华硕在北京凯迪拉克中心正式发布了国行版ROG游戏手机,作为ROG品牌的首款游戏手机,除了硬件配置相当“硬核”之外,它的亮点也非常多。  从包装上,华硕ROG游戏手机就与普通手机拉开距离,黑色的类三角柱体包装盒看上去,就像是科幻游戏中的“装备补给包”,盒子的顶部和侧面也印有标志性“败家之眼”Logo。  ROG游戲手机的配置:芯片,高通骁龙845,集成高通
如果把IT比作一座高楼,那么超融合是地基,我们正在做的企业云平台则是地基之上的房屋。从超融合到企业云平台,Nutanix已经迈出具有战略性意义的一步。  超融合到底有多火已不必赘言,人们有目共睹。就在越来越多的厂商不断涌入超融合市场的时候,被称为超融合鼻祖的Nutanix却树起了另一面旗帜——企业云平台。对于超融合和企业云平台的关系,Nutanix资深产品总监Anjan Srinivas有这样的比
云计算已经不是一个单纯的技术、平台、工具,它是一个新的价值创造者,它对整个生态系统的改变、对于社会的改变都是巨大的。尤其与互联网网络空间、人工智能、大数据、制造業的结合造就了新的时代,它对商业模式的变革、产品创新、技术创新、运营模式创新,以及跟各行各业的深度融合,提供了一种全方位的支撑。同时,云计算存在的形式也越来越无形,越来越无处不在。  3月29日,国内中立云计算服务商UCloud宣布已拆除V
本报讯 5月10日,英特尔在北京举行了主题为“The NEXT: 加速通向5G之路”的行业发展沙龙。英特尔院士、通信与设备事业部无线标准首席技术专家吴耕分享了英特尔对5G行业的洞察,详细阐述了英特尔从云端、网络端到设备端,借助独有的端到端解决方案和广泛的5G生态圈,加速通向5G之路。5G不只是通信技术的演进,更是一次全面的通信技术和计算技术相互融合的革命。  在英特尔看来,5G并不仅仅是简单的在4
VMware在不久前举行的世界移动通信大会上推出了VMware vCloudNFV2.0,用于助力全球通信服务提供商(CSPs)革新网络架构和运营,实现现代化。笔者近日采访了VMware大中华区战略发展副总裁李映,他主要负责大中华区中长期技术战略的制定和执行,包括云和NFV等。李映将与大中华区销售团队共同为中国客户提供创新产品和新技术领域的解决方案。他表示:“通过VMware涵盖网络功能虚拟化(N
全光交换网络(AOSN,All-Optical Switching Network)是指從20世纪90年代沿用至今的网络中用户与用户之间的信号传输全部采用光波技术,即端到端保持全光路,中间没有光/电转换器。这样数据从源节点到目标节点的传输都在光域内完成,而在网络中各节点上使用的是具有高可靠性、大容量和高度灵活的光交叉连接设备。
本报讯 中国移动日前在河北雄安新区试点部署并成功演示了超級智能系统,为雄安新区城市综合治理、环境监控等领域的智慧城市应用提供了可行性方案。该系统由前端智能感知节点和后端智能引擎组成,能够实现远距离目标自动发现、动态人脸识别、持续实时追踪等功能。本次试点,利用现有4G基站灯杆、传输网络与互联网专线,将前端智能感知节点设备接入系统,实现了高速率、低延时移动通信网络与智能感知网络的无缝叠加。
提起Titan大家能想到很多东西,比如游戏和神話中的巨人。最近谷歌也打造了一款同名产品,而且是一款硬件设备。  这个名为Titan的设备主要是针对企业员工设计的,针对现在很多企业要求员工使用硬件安全密匙进行双重身份认证而推出的产品。根据介绍,这是一款兼容FIDO的物理密匙,它可用来保护支持该硬件的账号,比如FaceBook和Twitter等企业都支持了通过安全密匙进行双重认证的方式,未来会有更多的